Skocz do zawartości

Wejście na podejrzany link, czy coś złapałem? - logi


Rekomendowane odpowiedzi

Witam, przez przypadek wszedłem na FB w podejrzany link, zmyliło mnie to że był tam niby stream meczu, wszedłem, niby coś tam było do oglądania, wcisnąłem play, pojawiło się że muszę się zalogować i wyszedłem... Nie wiem czy coś złapałem... dla uspokojenia sumienia wrzucam logi

 

Wrzucam też ten podejrzany link: www.4KSTREAMLIVEALL756.XYZ

 

Addition.txtPobieranie informacji ... FRST.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie zauważyłam Twego tematu.

 

Jest tylko ruska infekcja, ale ona jest od września, więc to nie o to Ci chyba chodzi.

 

Masz ogromną ilość otwartych nietypowych portów, ale być może to z powodu używanych przez Ciebie gier.

 

Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

  Pokaż ukrytą zawartość

W FRST kliknij na Fix (NAPRAW).

 

  Cytat

MSCONFIG\Services: wuauserv => 3

Rozwiń  

Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).

 

jessi
 

Odnośnik do komentarza
  Cytat

Zwolnieniem i szpiegowaniem... jak go usunąć

Rozwiń  

Tę infekcję od razu dałam do usuwania w pierwszej "fixlist":

  Cytat

S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [26030880 2022-09-27] (My.Com B.V. -> My.com B.V.)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv1.sys [25266488 2022-09-27] (My.Com B.V. -> My.com B.V.)
C:\WINDOWS\System32\mracsvc.exe
C:\WINDOWS\System32\drivers\mracdrv1.sys

Rozwiń  

Tak więc już nie powinno jej być.

------


Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

  Pokaż ukrytą zawartość

W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Kurde wstyd się przyznać ale w pośpiechu robiłem ostatnio wszystko i przeoczyłem ten log do FRST i od razu zrobilem w tym FSS

 

To teraz zrobić ten pierwszy log i usunąć te frazy EmptyTemp, a później zrobić ten log który wkleiłaś w ostatnim poście ?

 

 

a co do tego My.Com to nie wiem czy to jest jakiś syf, grałem w grę i to był jakby launcher do tego i on był z Rosji...

Odnośnik do komentarza

To teraz zrobić ten pierwszy log i usunąć te frazy EmptyTemp, a później zrobić ten log który wkleiłaś w ostatnim poście ?

Tak, to musisz zrobić, bo ta ruska infekcja nadmiernie obciąża komputer.

Tylko zrób to w odwrotnej kolejności: najpierw "fixlist" z ostatniego postu (jest bez restartu), a potem ta poprzednia "fixlist"  (będzie restart)

 

jessi

Odnośnik do komentarza
  • 2 tygodnie później...

Witam ponownie, kurcze chyba coś jest nie tak, przed chwilą ktoś próbował mi się włamać na konto w konsoli PS5, dostałem smsa z kodem do weryfikacji dwuetapowej, ja tego kodu nie generowałem...

 

Oczywiście zmieniłem maila do konta, hasło i pytanie pomocnicze, wylogowałem się ze wszystkich urządzeń.

 

Robić nowy temat czy tutaj wrzucić od nowa logi ?

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...